CentOS Linux 8 [TuxCare] セキュリティ更新プログラム: java-11-openjdk / java-11-openjdk-demo / java-11-openjdk-devel /etcの複数の脆弱性(CENTOS-STREAM8:CLSA-2026:1783944511)

high Nessus プラグイン ID 351877

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8ホストには、TuxCare CENTOS-STREAM8:CLSA-2026:1783944511アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- LIBPNG は、PNG (Portable Network Graphics) ラスターイメージファイルを読み込み、作成、操作するアプリケーションで使用するための参照ライブラリです。1.6.52より前では、libpng の簡素化された API にある領域外読み取りの脆弱性により、部分的な透過性とガンマ修正で有効なパレット PNG イメージを処理する際に、png_sRGB_base[512] 配列を超えて最大 1012 バイトを読み取ることが可能です。この脆弱性をトリガーする PNG ファイルは、PNG 仕様上は有効です。問題は libpng の内部状態管理にあります。
libpng 1.6.52 以降にアップグレードしてください。(CVE-2025-66293)

- Oracle Java SE の Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition 製品の脆弱性 (コンポーネント: JAXP)。影響を受けるサポートされたバージョンは、Oracle Java SE: 8u481、8u481-b50、8u481-perf、11.0.30、17.0.18、21.0.10、25.0.2、26、Oracle GraalVM for JDK: 17.0.18、21.0.10、
Oracle GraalVM Enterprise Edition: 21.3.17 です。容易に悪用できる脆弱性により、認証されていない攻撃者が複数のプロトコルを使用してネットワークにアクセスし、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition を侵害する可能性があります。この脆弱性による攻撃が成功すると、重要なデータに不正にアクセスしたり、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition がアクセスできるすべてのデータに完全にアクセスしたりできる可能性があります。注意: この脆弱性は、指定されたコンポーネントで API を使用することによって (たとえば API にデータを提供するウェブサービスを通して) 悪用される可能性があります。この脆弱性は、通常、サンドボックス化された Java Web Start アプリケーションまたはサンドボックス化された Java アプレットを実行しているクライアントで信頼できないコード (インターネットからのコードなど) を読み込んで実行し、セキュリティを Java サンドボックスに依存する Java デプロイメントも対象です。(CVE-2026-22016)

- LIBPNG は、PNG (Portable Network Graphics) ラスターイメージファイルを読み込み、作成、操作するアプリケーションで使用するための参照ライブラリです。1.6.51から1.6.53まで、8ビットの出力形式と非最小の行ストライドでインターレースされた16ビットのPNGを処理するときにpng_image_finish_read、libpng簡略化されたAPI関数にヒープバッファオーバーリードが起こります。これは、 CVE-2025-65018 の修正により導入された回帰です。
この脆弱性は 1.6.54 で修正されました。(CVE-2026-22695)

- LIBPNG は、PNG (Portable Network Graphics) ラスターイメージファイルを読み込み、作成、操作するアプリケーションで使用するための参照ライブラリです。1.6.26から1.6.53まで、libpng簡易書き込みAPI関数png_write_image_16bitに整数切り捨てがあり、呼び出し元が負の行ストライド(ボトムアップイメージレイアウト用)または65535バイトを超えるストライドを提供すると、png_write_image_8bitヒープバッファオーバーリードが引き起こされます。このバグは、16ビットシステムでコンパイラの警告を抑制するために追加されたキャストによってlibpng 1.6.26 (2016年10月)に導入されました。この脆弱性は 1.6.54 で修正されました。(CVE-2026-22801)

- LIBPNG は、PNG (Portable Network Graphics) ラスターイメージファイルを読み込み、作成、操作するアプリケーションで使用するための参照ライブラリです。1.6.55より前は、png_set_quantize() API関数に領域外読み取りの脆弱性があります。関数がヒストグラムなしで呼び出され、パレットの色数がユーザーの表示でサポートされている最大値の 2 倍を超える場合、特定のパレットにより、関数が無限ループに陥り、内部のヒープ割り当てバッファの終端を超えて読み取られます。
この脆弱性をトリガーするイメージは、PNG の仕様に従って有効です。この脆弱性は 1.6.55 で修正されました。(CVE-2026-25646)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS-STREAM8:CLSA-2026:1783944511のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1783944511

http://www.nessus.org/u?f7ae3f3e

プラグインの詳細

深刻度: High

ID: 351877

ファイル名: tuxcare_centos_8_CLSA-2026-1783944511.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-25646

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.3

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.3

Threat Score: 7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/13

脆弱性公開日: 2025/12/3

参照情報

CVE: CVE-2025-30749, CVE-2025-50059, CVE-2025-50106, CVE-2025-66293, CVE-2026-22016, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, CVE-2026-33416, CVE-2026-33636, CVE-2026-34282

CLSA: 2026:1783944511